Virus

fanou -  
 fanou -
Bonsoir à tous,
J'ai un émail qui est arrivé ce matin dans ma boite me disant que j'avais un virus si j'ai bien compris d'après un émail que j'aurais envoyé.
Je ne comprends pas tout c'est en anglais : je suis allée sur secuser mais il y a "house call" qui clignote et rien ne se passe ensuite je suis déconnectée, je suis allée sur bigdefender et c'est saturé alors je ne sais pas trop que faire
Je copie l'émail, si quelqu'un peut me dire si je dois aller où ils me disent d'aller (cliquer sur le lien qu'ils indiquent) ou si c'est une blague
Que veut dire "housecall" ?
Merci !

-----------------------
This e-mail is generated by the mars.eurovox.fr mail server to warn you that the e-mail
sent by fanou@fanou-marine.com to allopass_contact2@mars.eurovox.fr is infected with virus: Win32/Sobig.F@mm.

Please contact your system administrator for further information.

If you are the sender:
-------------------
The scanned e-mail has your address in the <From> header field. Either your
computer is infected or someone's computer having your e-mail address in
the address book has been infected.

(Please note that some viruses are sending e-mails directly from your computer.
Our advise is to check your computer using an up-to-date antivirus product).

If you are the receiver:
---------------------
Please contact the sender: very probably he/she doesn't know he/she has a computer virus.

Actions taken for the infected files:
-------------------------------------

The infected file was saved to quarantine with name: 1061375680-RAV12983.
The file (part0002:document_all.pif) attached to mail (with subject:Re: That movie) sent by fanou@fanou-marine.com to allopass_contact2@mars.eurovox.fr
is infected with virus: Win32/Sobig.F@mm.
The mail was silently discarded because it contained dangerous code.

------------------------
this is a copy of the e-mail header:

Received: from GUI-GUIT (AVelizy-117-1-5-184.w81-249.abo.wanadoo.fr [81.249.104.184])
by mars.eurovox.fr (Postfix) with ESMTP id CCFC224EE93
for <contact@allopass.com>; Wed, 20 Aug 2003 12:33:41 +0200 (CEST)

RAV AntiVirus for Linux i386 version: 8.4.0 (snapshot-20020919)

Scan engine 8.11 for i386.
Last update: Tue, 19 Aug 2003 09:32:18 +02
Scanning for 81518 malwares (viruses, trojans and worms).
A voir également:

7 réponses

Eaulive Messages postés 27403 Date d'inscription   Statut Modérateur Dernière intervention   290
 
C'est le serveur eurovox qui t'envoie un mail en disant que l'usager
allopass_contact2@mars.eurovox.fr
a reçu un mail infecté ayant ton nom dans l'entête.

Comme certains virus s'envoient sous un autre nom, (je ne sais pas si Win32/Sobig.F@mm. a cette capacité) il est possible que tu ne sois pas infectée, si tu as bien à jour ton anti-virus et un firewall. Sinon, je vérifierais quand même à ta place.
As-tu des symptômes étranges ou ton PC fonctionne comme d'habitude?

ジ   Eaulive...   ジ
Sauvez les trolls, bouffez du poulet!
0
fanou
 
Merci à tous les deux !
Je n'arrive pas à charger secuser, j'ai "housecall" qui clignote, je suis déconnectée et je recommence !
Je n'arrive pas à trouver la page pour charger Antivir http://www.hbedv.com/download/download.htm je vais de page en page mais je ne trouve pas le lien pour le charger
J'ai chargé antivir.vdf mais je ne sais pas l'ouvrir !
Eaulive si tu peux me donner le lien de la page exacte, ce serait bien..je panique un peu et je reçois sans cesse des émails avec pièces jointes qui partent à la poubelle de mswsgulf@microsoft.com disant :
Please see the attached file for details.
les pièces jointes sont des .pif, wicked-scr,-all.pif
Si j'arrivais à charger un antivirus je serais plus tranquille
Là..j'ai un peu peur finalement
Fanou
0
Taupophile Messages postés 846 Statut Membre 141
 
salut
pour en savoir plus sur ce virus
http://www.secuser.com/alertes/2003/sobigf.htm
pour un scan de ta machine on line
http://terroirs.denfrance.free.fr/p/frameset/09.html
et test antivirus

a+ Taupo
you know what ? i'm happy
0
fanou
 
Je suis enfin arrivée à commencer la vérification par secuser
Il y a sur mon disque le : worm sobig.f (à deux endroits)

et au scan result il y a : cannot access ? cela veut dire qu'il ne peut pas être nettoyé ?

Dans "file"
il y a c:/windows/winppr32.exe dans le deuxième worm

et c:/windows /temporary internet dans le premier
Merci
Fanou
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
txiki Messages postés 6819 Date d'inscription   Statut Contributeur Dernière intervention   524
 
Salut fanou et les autres,
J'ai eu les mêmes Pb que toi (déconexion intempestives). J'ai réglé le Pb en supprimant les coockies "bizarres" du répertoire "coockies" dans c:\windows\coockies. Ensuite, même chose dans internet temporary files, (tu lance IE puis outils options internet, fichiers internet temporaire, le bouton "paramètres" et "afficher les fichiers") tu classe les fichiers contenus là dedans en cliquant sur la petite barre grise de la fenetre jusqu'à ce que les coockies apparaissent en début de liste. Tu supprime ceux qui te semblent "louches" où que tu ne connais pas.
Tu redémarre le P.C et tu retente une connexion sur secuser (il faut accepter leur coockie (si tu a IE6, en bas, tu dois avoir 3 cases avec peut etre un sens interdit sur l'un d'eux. Tu double clique dessus: parametres, modifier et tu regarde si tu autorise secuser mais uniquement si tu as un sens interdit). Si il n'est pas sur la liste des sites autorisés, tu le rajoute.
Ensuite le HOUSECALL, c'est secuser qui installe les signatures virales en vue de scanner ton disque par la suite. Si c'est la première ce sera assez long. Ils s'installent dans TEMP et il ne faut pas les virer si tu y retourne une prochaine fois (ça ira beaucoup plus vite). Ensuite, quand ça sera installé, tu aura une nouvelle fenetre (représentant ton PC et ses lecteurs). Tu coche ce que tu veux analyser et c'est parti.. (Perso, j'ai 25000 fichiers sur 4 lecteurs, donc c'est assez long). Mais c'est efficace.
Tu devrai t'installer ZoneAlarm qui surveille les ports de ton PC. C'est gratuit. Je n'ai jamais eu de Pb depuis que je l'ai installé.
Egalement spyboot Search and Destroy. Lui, il supprime les espions. Tu le fais une fois déconnecté, après avoir surfé sur le web.
Si tu a des PB, fais moi signe. ;-))

http://abarka.free.fr
Un adulte assis voit plus loin qu'un jeune debout.
0
Utilisateur anonyme
 
Bonsoir tout le monde.

Toutes les infos et un utilitaire de désinfection sont sur cette
page (j'ai reçu ce lien dans la newsletter de secuser d'hier)

http://www.secuser.com/alertes/2003/sobigf.htm#Desinfection

Au bureau, certains collègues ont reçus juqu'à 20 emails ce matin.
Seule règle vitale: tous à la poubelle et vider la poubelle sans ouvrir
les attachements et mise à jour antivirus

 L'amitié est une âme qui vit dans deux corps. (Aristote)
  :-)                                                       
0
fanou
 
Bonjour et ...merci à tous !
C'était bien le virus sobig !
Tout est réparé et mon ordinateur est tout neuf
Merci !
Bonne journée à tous
Fanou
0
babar
 
Fanou, tes tableaux valent le coup d'être protégés !

J' peux en acheter un ?
0
fanou
 
Merci babar...

Mes tableaux sont sur internet à la disposition de tout le monde et à part le paysage de neige, il n'y a pas de reproduction de grands peintres..donc ils m'appartiennent mais...si quelqu'un veut en reproduire..j'en serais fière !

<<J' peux en acheter un ?>>..non ils ne sont pas à vendre..ce sont mes préférés..j'en ai bien sûr d'autres mais je ne les vends pas..

Merci !
Bonne soirée
Fanou
0